PT-2022-17204 · Siemens · Sinec Nms+1

CVE-2022-25311

·

Publicado

2022-03-08

·

Atualizado

2023-10-10

CVSS v3.1

7.3

Alta

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
SINEC NMS versões 1.0.3 e posteriores até as versões anteriores à 2.0
SINEC NMS versões anteriores à 1.0.3
SINEMA Server V14 (todas as versões)
Descrição
O problema decorre da falha do software afetado em verificar adequadamente os privilégios entre usuários durante a mesma sessão do navegador da web, criando uma esfera de controle indesejada. Isso poderia permitir que um usuário autenticado com privilégios baixos conseguisse uma escalada de privilégios.
Recomendações
Para as versões 1.0.3 e posteriores do SINEC NMS até as versões anteriores à 2.0, atualize para uma versão que verifique adequadamente os privilégios entre usuários.
Para as versões do SINEC NMS anteriores à 1.0.3, atualize para uma versão que verifique adequadamente os privilégios entre usuários.
Para o SINEMA Server V14, atualize para uma versão que verifique adequadamente os privilégios entre usuários.

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-25311

Produtos afetados

Sinec Nms
Sinema Server